Suspicious
Suspect

PE Executable
MD5: 03e410ca9dcb987d99cedf74f4ae5078
Size: 792.58 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score High
MD5 03e410ca9dcb987d99cedf74f4ae5078
Sha1 3d65e45d2adff4d5799502899903568728582f62
Sha256 b3117e84343f3296038c1f2bc91ae2ce0a1eef33855b535dbc0a6110c541bb6d
Sha384 0bfa9456f53bac7801861c6ce52aa118cc8a5876f2dcd769cd0a652f37b4f69be40deb96da291e64fe145fa9b1a107ad
Sha512 f8efe31522316bc12615a78847bebef02e02db9261ddf59ae60c6c16f291562ac126ae6a7b4452f579bd59d2bb691f5cf66dc82326cd6d61656c09239c737713
SSDeep 12288:aHJ4rY0OWB1N4zngiRKvtkNbu7bBQxalFBJ44rvi2C43QC1x0sNBHa+Kpo61axNS:apW1erRc2u7t2alvHOQHQXXL6M
TLSH C2F4D09C3241B59FC853CA728D94DE74A6147CBA970BC203A1D71DABBA0DA97DF101F2
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NETUPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
CSVViewer.Forms.MainForm.resources
CSVViewer.Properties.Resources.resources
KS
[NBF]root.Data
NQjT
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
BIWN.exe
Full Name
BIWN.exe
EntryPoint
System.Void CSVViewer.Program::Main()
Scope Name
BIWN.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
BIWN
Assembly Version
3.4.3.4
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
183
Main Method
System.Void CSVViewer.Program::Main()
Main IL Instruction Count
25
Main IL
nop <null>
ldc.i4 1755110174
ldc.i4 1866389533
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.3 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_004A: ret
call System.Void CSVViewer.Program::‬‪​‎‍‬‬‎‎‎‬‏‭‮‏‫​‎‬‍‮()
nop <null>
ldc.i4.0 <null>
call System.Void CSVViewer.Program::‮‫‪‏​‍‭‏‪‎​‏​‌‏‏‌‫‍‍‮‮‪‮​‎‏‮(System.Boolean)
nop <null>
newobj System.Void CSVViewer.Forms.MainForm::.ctor()
call System.Void CSVViewer.Program::‭‍‫‫‌‍‏‌‪‍‬‎‎‍‌​‌‮​‬‎‮‍‍‪‬‮(System.Windows.Forms.Form)
nop <null>
ldloc.0 <null>
ldc.i4 -224331353
mul <null>
ldc.i4 1828844708
xor <null>
br.s IL_0006: ldc.i4 1866389533
ret <null>
Module Name
BIWN.exe
Full Name
BIWN.exe
EntryPoint
System.Void CSVViewer.Program::Main()
Scope Name
BIWN.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
BIWN
Assembly Version
3.4.3.4
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
183
Main Method
System.Void CSVViewer.Program::Main()
Main IL Instruction Count
25
Main IL
nop <null>
ldc.i4 1755110174
ldc.i4 1866389533
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.3 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_004A: ret
call System.Void CSVViewer.Program::‬‪​‎‍‬‬‎‎‎‬‏‭‮‏‫​‎‬‍‮()
nop <null>
ldc.i4.0 <null>
call System.Void CSVViewer.Program::‮‫‪‏​‍‭‏‪‎​‏​‌‏‏‌‫‍‍‮‮‪‮​‎‏‮(System.Boolean)
nop <null>
newobj System.Void CSVViewer.Forms.MainForm::.ctor()
call System.Void CSVViewer.Program::‭‍‫‫‌‍‏‌‪‍‬‎‎‍‌​‌‮​‬‎‮‍‍‪‬‮(System.Windows.Forms.Form)
nop <null>
ldloc.0 <null>
ldc.i4 -224331353
mul <null>
ldc.i4 1828844708
xor <null>
br.s IL_0006: ldc.i4 1866389533
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
CSVViewer.Forms.MainForm.resources
CSVViewer.Properties.Resources.resources
KS
[NBF]root.Data
NQjT
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙